- Detaljno upravljanje pristupom ličnim podacima kao što su kamera, mikrofon i lokacija na Android uređajima.
- Napredne sigurnosne i OAuth kontrole za administratore i organizacije Google Workspacea.
- Procesi autorizacije i opoziva dozvola u razvoju Google Apps Scripta.

Vjerovatno ste primijetili da kada instalirate bilo koju aplikaciju na telefon, počinju se pojavljivati skočni prozori koji traže pristup svim vrstama stvari. U Google ekosistemu, ovo je jednostavno mjera koja omogućava alatima poput Assistanta ili Lensa da funkcionišu najbolje što mogu i daju vam odgovore koji su zapravo korisni, ovisno o tome gdje se nalazite ili šta radite.
Problem je u tome što ne razumijemo uvijek zašto aplikacija treba čitati naše kontakte ili pristupiti našem kalendaru. Stoga je razumijevanje kako ove dozvole za izvođenje funkcionišu ključno kako bismo izbjegli otvaranje vrata većem broju podataka nego što je strogo potrebno i kako bismo održali kontrolu nad našom privatnošću, bez obzira da li smo običan korisnik, programer ili administrator kompanije.
Kontrola pristupa na vašem Android uređaju

Kada koristite Google aplikaciju na tabletu ili pametnom telefonu, sistem traži dozvolu za pristup određenim podacima. Na primjer, ako želite da Google Assistant zakaže sastanak, logično je da mu je potrebna dozvola za korištenje Kalendara . Slično tome, korištenje Objektiva zahtijeva pristup kameri za prevođenje teksta u stvarnom vremenu ili identifikaciju objekata, automatski dijeleći ovaj pristup s Google pretragom.
Što se tiče datoteka, Lens će tražiti pristup vašoj galeriji kako biste mogli pretraživati informacije o snimcima ekrana ili sačuvanim fotografijama. Što se tiče kontakata, ova dozvola omogućava Asistentu da obavlja pozive ili Lensu da kreira kontakt karticu kada fotografišete vizit kartu. Kritična tačka je lokacija: da bi vam pretraživač rekao gdje se nalazi najbliži bankomat, potrebna mu je vaša tačna lokacija , iako ponekad koristi posljednju zabilježenu poziciju za brzinu.
Mikrofon je još jedna ključna komponenta, neophodna za rad naredbe "Hej Google" u pozadini. Dozvole za telefon i SMS omogućavaju Asistentu da upravlja pozivima i porukama, koristeći vašu historiju poziva kako bi predložio ljude s kojima najviše komunicirate. Konačno, Bluetooth povezuje Asistenta sa vašim slušalicama, Wear OS satovima ili Android Auto sistemom u vašem automobilu.
Kako ručno upravljati i ograničiti dozvole

Ako osjećate da previše aplikacija špijunira vaše podatke, Android nudi vrlo intuitivan upravitelj dozvola . Samo idite na Postavke, zatim Sigurnost i privatnost, a zatim Privatnost da biste vidjeli tačno koje aplikacije imaju pristup svakom senzoru ili dijelu podataka. Odatle možete promijeniti postavke za bilo koju aplikaciju pojedinačno.
Vrlo korisna funkcija je mogućnost automatskog opoziva dozvola za aplikacije koje niste otvarali neko vrijeme. Da biste je aktivirali, idite u odjeljak Aplikacije, odaberite željenu aplikaciju i omogućite opciju "Pauziraj aktivnost". Osim toga, ako želite biti dodatno sigurni, možete onemogućiti globalni pristup kameri ili mikrofonu iz kontrola privatnosti, blokirajući sve pokušaje snimanja bez obzira na aplikaciju.
Upravljanje dozvolama u organizacijskim i radnim okruženjima

Za one koji upravljaju poslovnim računima, stvari postaju ozbiljnije. Putem administratorske konzole, pristup se može kontrolirati korištenjem OAuth 2.0 protokola . Postoje tri vrste aplikacija: u vlasništvu Googlea, interne (kreirane od strane same organizacije) i eksterne. Administratori mogu klasificirati ove aplikacije kao pouzdane, ograničene, blokirane ili s pristupom određenim podacima.
Moguće je ograničiti pristup osjetljivim uslugama poput Gmaila, Diska ili Chata. Na primjer, ako postavite Kalendar na "Ograničeno", samo će pouzdane aplikacije moći čitati te podatke. Google također identificira visokorizične OAuth mogućnosti , kao što je mogućnost brisanja datoteka na Disku ili slanja e-pošte u ime korisnika, što administratorima omogućava da blokiraju ove radnje kako bi spriječili curenje podataka.
U slučaju obrazovnih institucija, mogu se primjenjivati različita pravila ovisno o dobi učenika, što korisnicima mlađim od 18 godina omogućava da zatraže pristup blokiranim aplikacijama pod nadzorom nastavnika ili administratora, koji mogu odobriti ili odbiti zahtjev nakon pregleda funkcija Google učionice i tražene aplikacije.
Dozvole za programere i Google Apps Script
Ako ste programer koji radi sa Apps Script-om, znate da sistem analizira kod kako bi otkrio koje se usluge koriste (kao što je SpreadsheetApp) i odredio koji su OAuth opsezi potrebni. Ako korisnik nije dao svoj pristanak, prije pokretanja skripte će se pojaviti dijalog za autorizaciju.
Jedan trik za poboljšanje privatnosti u dodacima je korištenje anotacija. @OnlyCurrentDocTo znači da aplikacija traži pristup samo datoteka koja se uređuje a ne cijeloj biblioteci dokumenata korisnika. Ako ikada želite prekinuti pristup, to možete učiniti iz odjeljka Sigurnost vašeg Google računa, uklanjanjem veze s određenom aplikacijom.
Važno je zapamtiti da aplikacije koje koriste osjetljive ili ograničene domete moraju proći kroz proces verifikacije od strane Googlea. U suprotnom, korisnici će vidjeti upozorenje koje ukazuje na to da aplikacija nije verifikovana, što može stvoriti nepovjerenje ako svrha alata nije jasno saopštena.
Upravljanje privatnošću u Googleu je višeslojni proces koji se kreće od jednostavnog uključivanja/isključivanja kamere na telefonu do konfigurisanja složenih API-ja u poslovnoj konzoli. Održavanje aktivne kontrole nad tim koje usluge imaju pristup vašim informacijama - bilo pregledom Android upravitelja privatnosti ili revizijom OAuth tokena u Workspaceu - jedini je način da uživate u automatizaciji bez ugrožavanja lične ili korporativne sigurnosti.